Pourquoi les gens écrivent-ils des virus?
Il existe de nombreuses raisons pour lesquelles les gens écrivent des virus, du simple ennui à l’activité criminelle pour gagner de l’argent.
Dans la nuit des temps, la plupart des auteurs de virus étaient des gens qui voulaient juste tester le système et repousser les limites. Ils se réjouissaient de trouver un moyen d’insérer leur code dans des endroits où d’autres ne le trouveraient pas et organisaient des sortes de concours pour voir qui pouvait faire quoi le plus rapidement lors de diverses conférences.
Une autre raison courante d’écrire des virus était de « punir » les utilisateurs pour une infraction perçue. Le virus Brain, par exemple, aurait été écrit pour punir les utilisateurs de copies illégales de logiciels (pirates de logiciels). Les utilisateurs pouvaient devenir légitimes en contactant Brain Computer Services pour obtenir de l’aide.
Le premier auteur de virus Dark Avenger, dans une interview avec Sarah Gordon, l’a exprimé ainsi :
Les utilisateurs innocents seraient beaucoup moins affectés s’ils achetaient tous les logiciels qu’ils utilisaient (et auprès d’un revendeur autorisé) et s’ils les utilisaient de la manière autorisée par le contrat de licence. Si quelqu’un, au lieu de travailler, joue à des jeux informatiques piratés toute la journée, il est fort probable qu’à un moment ou à un autre, il attrape un virus. … D’ailleurs, les virus se propageraient beaucoup moins si les « utilisateurs innocents » ne volaient pas de logiciels, et s’ils travaillaient un peu plus sur leur lieu de travail, au lieu de jouer à des jeux.
Avec l’avènement des kits d’écriture de virus, d’autres personnes sont entrées en scène. Il s’agissait en grande partie de ceux qui s’ennuyaient, qui avaient trop de temps à perdre et qui décidaient de le passer à fabriquer et à distribuer des virus juste pour le plaisir. Beaucoup de ces personnes ne pouvaient pas réellement en programmer un s’il le fallait ; elles se contentaient d’utiliser les kits et de mettre différents paramètres, puis d’envoyer ce qui sortait sur leur chemin dans l’espoir de voir leur nom (« handle » en fait – le vrai nom d’une personne sur un virus leur causait de gros problèmes) mentionné quelque part.
Ce genre d’activité s’est développé au fur et à mesure que le monde des virus, des vers et des chevaux de Troie s’est étendu et que les vers de script sont devenus courants. En effet, le terme « script kiddie » a été plus ou moins inventé à cette époque pour désigner quelqu’un qui se contentait de prendre un ver de script existant, d’en modifier une petite partie, puis de le diffuser comme un « nouveau » ver.
Lorsque les logiciels espions et les logiciels publicitaires ont commencé à apparaître, les motifs ont commencé à changer. L’argent a commencé à entrer en ligne de compte.
D’abord sont apparus les botnets ; des réseaux de vers/virus ou chevaux de Troie conçus pour s’installer sur un système et attendre une commande centrale pour faire quelque chose, peut-être faire planter le ou les systèmes sur lesquels ils étaient installés. Puis, les réseaux de zombies ont évolué, ou du moins, leur objectif a évolué. Les créateurs de botnets ont réalisé qu’ils pouvaient les utiliser pour que les ordinateurs infectés envoient du spam. Comme les spammeurs payaient pour envoyer du spam, l’argent a commencé à entrer dans l’équation. Les botnets envoyaient des messages basés sur les listes d’adresses stockées sur les ordinateurs des utilisateurs infectés. Les spammeurs disposaient ainsi d’une source automatique d’adresses électroniques valides et d’un moyen possible de contourner les listes noires, car ils pouvaient indiquer l’adresse de retour de l’utilisateur infecté sur l’e-mail et le récepteur pouvait très bien avoir cet utilisateur sur sa liste blanche. Ainsi, le spammeur a obtenu ce qu’il voulait et les créateurs de botnet ont commencé à être payés.
Lorsque l’argent est entré dans le jeu, cependant, la criminalité a fait de même. Des chevaux de Troie ont été développés pour infecter rapidement les utilisateurs, puis envoyés dans le spam afin que les nouveaux utilisateurs ne reçoivent pas seulement du spam, mais que s’ils répondent, ils soient également infectés par le cheval de Troie. Les scripts et les failles de Windows/Internet Explorer ont rendu cette forme de malware encore plus facile à envoyer et à infecter à des personnes qui n’auraient pas mis à jour leur système informatique récemment. Le recours à l’ingénierie sociale pour que ces messages paraissent » réels » a augmenté, de sorte que le nombre de clics a augmenté.
Les logiciels malveillants envoyés ont également évolué. Les nouveaux logiciels malveillants avaient tendance à collecter des informations sur les systèmes au lieu de les planter ou de détruire les données. Ces données volées sont devenues encore plus précieuses pour les criminels que le simple fait que le spam passait. Les vols d’identité basés sur les informations volées ont augmenté à mesure que les attaques devenaient plus ciblées.
Certains de ces logiciels malveillants sont conçus pour cibler des banques spécifiques dans des pays spécifiques et ont un aspect assez professionnel. Et, cela ne se limite pas aux crimes d’usurpation d’identité à des fins bancaires ; certains logiciels malveillants ciblent les jeux en ligne massivement multijoueurs. Pourquoi cibler les jeux ? Parce qu’une fois que vous avez volé les informations d’identification d’une personne dans un tel jeu, vous pouvez vous faire passer pour cette personne et vendre des objets virtuels aux autres joueurs. Ces jeux sont devenus si populaires que les objets virtuels se vendent très cher (une station spatiale virtuelle a été vendue 100 000 dollars, si vous pouvez le croire). Bien sûr, la personne qui achète se fait arnaquer et la personne qui s’est fait voler ses informations d’identification est blâmée. Le criminel, quant à lui, s’en sort avec l’argent.
L’installation deootkit pour effectuer la collecte de données est l’une des menaces les plus récentes et promet d’augmenter les revenus des groupes criminels à l’origine de certaines des dernières attaques.
La mise en réseau pair-à-pair est également une cible car cela permet de déplacer des données massives. Les criminels doivent le faire de manière efficace et anonyme et c’est exactement ce que font les réseaux P2P.
Résumé
- Les premiers logiciels malveillants provenaient de personnes qui voulaient essentiellement repousser les limites du système en place.
- Les logiciels malveillants plus récents provenaient de ce qu’on appelle les script kiddies qui profitaient du travail des autres pour inonder le cyberespace de leurs créations.
- Les réseaux de robots ont été créés et leur potentiel de collecte d’argent a amené d’autres éléments dans le jeu des logiciels malveillants.
- Enfin, les groupes criminels ont commencé à générer les logiciels malveillants afin de gagner plus d’argent pour leurs activités et on peut s’attendre à ce qu’ils continuent dans le but de déplacer des informations.
Introduction aux virus | |
Y a-t-il de bons virus ? | Menaces matérielles |
Commentaires du message original:
David Siefker
Dit cela le 2010-12-17 à 12:50 pm
Comme tout le monde, j’ai été victime de virus informatiques à un moment ou à un autre. Ils sont ennuyeux au minimum et destructeurs au pire. Personnellement, j’aimerais passer 10 minutes seul dans une pièce fermée à clé avec toute personne qui écrit des virus informatiques dans n’importe quel but. J’ai souvent dit qu’il devrait y avoir une place spéciale en enfer pour les personnes qui écrivent des virus informatiques. Je sais que c’est dur, mais je n’ai aucun amour pour ces types de personnalité qui prennent leur pied en blessant d’autres personnes et leurs entreprises.
#4
John
Said this on 2011-05-05 At 11:50 pm
In reply to #1
10 minutes is not enough ! Avec toutes les s*** que nous avons aujourd’hui, les enfants ne peuvent pas trouver quelque chose de mieux à faire ? Quelle bande d’abrutis. Hé les intellos…venez dans le monde réel du travail, de l’éducation des enfants, de la guerre, et tout simplement de la lecture des nouvelles. Si vous n’avez pas eu assez de Zoloft, essayez de faire de l’exercice. Quelle vie terrible doit vivre une personne qui aime créer des problèmes technologiques pour les autres. Que se passe-t-il quand moi, mon enfant ou quelqu’un d’autre essaie de faire un travail honnête ? Je m’en prendrai à vous ! Pas en tant qu’individu, mais en tant que loi. Je suis désolé pour le commentaire sur la guerre. Ce serait offensant pour les vrais soldats qui ont la fierté et le pouvoir de défendre les gens qui se cachent derrière des tactiques qui blessent d’autres Américains. Pourquoi quelqu’un voudrait-il écrire un virus ? La dernière fois que j’ai vérifié, vous pouvez jouer au football, manger de la bonne nourriture, travailler sur l’ordinateur, lire des livres, être gentil avec les autres et vous faire des amis. Je cherche la personne qui dit « J’écris des virus informatiques parce que ça me fait du bien parce que ma maman ne pouvait pas ».
#2
Sulaiman
Said this on 2011-01-06 At 09:27 am
Some sometimes I am thinking, if there is no viruses. Comment les propriétaires de programmes antivirus auront de l’argent ? 🙂
#3
David
Said this on 2011-01-29 At 08:44 pm
C’est une honte que les gens qui écrivent ces virus n’utilisent pas leur intelligence pour aider à améliorer la qualité de l’internet plutôt que d’essayer de le ruiner pour tout le monde. Quel gaspillage de talent.